--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-08-04T18:01:00Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-08-04T18:01:00Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-08-04T18:01:00Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-08-04T18:01:00Z" name: system:openshift:openshift-monitoring-hs9m9 resourceVersion: "8381" uid: dc122729-8622-43b8-a879-f7b71acce6ed spec: extra: authentication.kubernetes.io/credential-id: - JTI=7adfad56-726e-4131-bd52-1183010a92c3 authentication.kubernetes.io/node-name: - ip-10-0-135-124.ec2.internal authentication.kubernetes.io/node-uid: - e552513f-741f-40c7-addd-271e57ff0fd6 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6f55c4f58d-fzk78 authentication.kubernetes.io/pod-uid: - e079c95a-25bd-44e2-8f30-44d6cba4add7 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 2deca4fa-6ba6-4731-a127-b7907ca4a3cb usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-08-04T18:01:00Z" lastUpdateTime: "2026-08-04T18:01:00Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-hs9m9" reason: AutoApproved status: "True" type: Approved